Lesen beliebiger Dateien in SAP SRM

30. Juli 2026

Lesen beliebiger Dateien in SAP SRM


Auswirkungen auf das Geschäft

Ein nicht authentifizierter Angreifer kann diese Sicherheitslücke ausnutzen, um beliebige Dateien aus dem Betriebssystem des betroffenen SAP-Servers auszulesen. Dies kann zur Offenlegung hochsensibler Informationen führen, darunter Systemzugangsdaten und Konfigurationsdateien, die dazu genutzt werden könnten, das System und seine Geschäftsanwendungen weiter zu kompromittieren.


Details zur Sicherheitslücke

Ein Web-Servlet-Dienst innerhalb von SAP SRM bereinigt benutzergenerierte Eingaben, die zur Erstellung von Dateipfaden verwendet werden, nicht ordnungsgemäß. Darüber hinaus fehlen am Endpunkt angemessene Authentifizierungsprüfungen. Dies ermöglicht es einem nicht authentifizierten Angreifer aus der Ferne, spezifische HTTP-Anfragen zu erstellen, die die Verzeichnisstruktur durchlaufen und beliebige Dateien aus dem zugrunde liegenden Betriebssystem mit den Berechtigungen des SAP-Systembenutzers auslesen. Eine erfolgreiche Ausnutzung könnte zur Offenlegung sensibler Systemdateien führen, wie beispielsweise sicher gespeicherte Schlüssel und Eigenschaften, die möglicherweise Administrator-Anmeldedaten enthalten.


Lösung

SAP hat den SAP-Hinweis 3567551 veröffentlicht, der gepatchte Versionen der betroffenen Komponenten enthält.

Die Patches können unter https://me.sap.com/notes/3567551 heruntergeladen werden.

Onapsis empfiehlt SAP-Kunden dringend, die entsprechenden Sicherheitspatches herunterzuladen und auf die betroffenen Komponenten anzuwenden, um Geschäftsrisiken zu minimieren.


Zeitachse des Berichts

  • 04.10.2024: Onapsis meldet SAP eine Sicherheitslücke
  • 11.02.2025: SAP veröffentlicht den Patch

Literaturverzeichnis


Hinweise

  • Datum der Veröffentlichung: 30.07.2026
  • Sicherheitshinweis-ID: ONAPSIS-2026-0035
  • Forscherin: Emanuela Ionas

Informationen zur Sicherheitslücke

  • Anbieter: SAP
  • Betroffene Komponenten: SAP Supplier Relationship Management (SRM) (Detaillierte Informationen zu den betroffenen Releases finden Sie im SAP-Hinweis 3567551)
  • Sicherheitslücke: CWE-22: Unsachgemäße Beschränkung eines Pfadnamens auf ein eingeschränkter Verzeichnis
  • CVSS v3-Wert: 8,6 (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N)
  • Risikostufe: Hoch
  • Zugewiesene CVE-Nummer: CVE-2025-25243
  • Informationen zum Hersteller-Patch: SAP-Sicherheitshinweis 3567551

Betroffene Komponenten – Beschreibung

Die Sicherheitslücke betrifft Komponenten des SAP Supplier Relationship Management (SRM), insbesondere die Web-Servlet-Dienste des SRM-MDM-Katalogs.

Über unsere Forschungslabore

Onapsis Research Labs bietet eine Branchenanalyse der wichtigsten Sicherheitsprobleme, die sich auf geschäftskritische Systeme und Anwendungen auswirken. Durch die regelmäßige und zeitnahe Veröffentlichung von Sicherheits- und Compliance-Hinweisen mit entsprechenden Risikoeinstufungen vereinen die „ Onapsis Research Labs “ fundiertes Fachwissen und Erfahrung, um der breiteren Informationssicherheits-Community technische und geschäftliche Einblicke sowie fundierte Sicherheitsbeurteilungen zu liefern.

Alle gemeldeten Sicherheitslücken finden Sie unter:https://github.com/Onapsis/vulnerability_advisories

Dieser Hinweis unterliegt einerCreative-Commons-Lizenz 4.0 BY-ND International.